AWS - Lambda Unauthenticated Access
Last updated
Last updated
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)
Es posible relacionar un Lambda con una URL de función pública a la que cualquiera puede acceder. Podría contener vulnerabilidades web.
Al igual que con los buckets de S3, Data Exchange y API gateways, es posible encontrar el ID de cuenta de una cuenta abusando de la aws:ResourceAccount
Policy Condition Key desde una URL pública de Lambda. Esto se hace encontrando el ID de cuenta un carácter a la vez abusando de comodines en la sección aws:ResourceAccount
de la política.
Esta técnica también permite obtener valores de etiquetas si conoces la clave de la etiqueta (hay algunas predeterminadas interesantes).
Puedes encontrar más información en la investigación original y la herramienta conditional-love para automatizar esta explotación.
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)